Tại sao CodeMender được xem là cuộc cách mạng trong bảo mật mã nguồn?

CyberThao

Writer
Google DeepMind vừa công bố CodeMender, một tác nhân trí tuệ nhân tạo (AI) mới có khả năng phát hiện, vá và viết lại mã nguồn dễ bị tấn công, giúp ngăn chặn các cuộc khai thác bảo mật trước khi chúng xảy ra. Đây được xem là bước tiến lớn trong việc tự động hóa an ninh phần mềm.

CodeMender được thiết kế để hoạt động theo cả hai hướng: phản ứng và chủ động. Khi phát hiện lỗ hổng mới, hệ thống sẽ tự động tạo và áp dụng bản vá, đồng thời phân tích, viết lại và củng cố mã hiện có nhằm loại bỏ toàn bộ các lớp lỗ hổng tiềm ẩn trong tương lai.
1759891178852.png

DeepMind cho biết, chỉ trong 6 tháng kể từ khi triển khai, CodeMender đã đóng góp 72 bản vá bảo mật cho các dự án mã nguồn mở, trong đó có những bản vá khổng lồ lên tới 4,5 triệu dòng mã.

Hai nhà nghiên cứu Raluca Ada Popa và Four Flynn của DeepMind chia sẻ:

“Bằng cách tự động tạo và áp dụng các bản vá bảo mật chất lượng cao, CodeMender giúp các nhà phát triển tập trung vào việc xây dựng phần mềm tốt hơn thay vì phải xử lý sự cố lỗ hổng thủ công.”

Công cụ AI bảo mật chủ động – kết hợp Gemini và LLM để vá lỗi thông minh

CodeMender sử dụng mô hình Gemini Deep Think của Google để thực hiện quá trình gỡ lỗi, xác định và sửa các lỗ hổng dựa trên nguyên nhân gốc rễ, đồng thời kiểm tra lại mã sau khi vá để đảm bảo không tạo ra lỗi mới (hồi quy).

Bên cạnh đó, hệ thống còn tích hợp công cụ đánh giá dựa trên mô hình ngôn ngữ lớn (LLM). Công cụ này giúp so sánh mã gốc và mã đã sửa, phát hiện sự khác biệt, đảm bảo rằng thay đổi không làm sai lệch chức năng của chương trình. Khi cần, AI có thể tự động sửa lại để tối ưu bản vá.

Google cho biết họ đang từng bước gửi các bản vá do CodeMender tạo ra tới cộng đồng nguồn mở, mời các nhà phát triển đánh giá và phản hồi để tiếp tục cải thiện công cụ này.

Cùng lúc đó, công ty cũng thiết lập Chương trình khen thưởng lỗ hổng AI (AI VRP) nhằm khuyến khích báo cáo các vấn đề bảo mật liên quan đến sản phẩm AI của Google – như tiêm mã độc, sai lệch mô hình, hay hành vi không mong muốn. Mức thưởng có thể lên tới 30.000 USD (khoảng 720 triệu VNĐ).

Trước đây, Google từng thành lập Đội AI Đỏ (AI Red Team) để kiểm thử và xử lý các rủi ro trong hệ thống AI theo Khung AI an toàn (SAIF). Hiện nay, họ đã công bố phiên bản thứ hai của khung này, tập trung vào rủi ro bảo mật của các tác nhân AI như rò rỉ dữ liệu và hành động ngoài kiểm soát.

Google nhấn mạnh, công ty cam kết sử dụng AI để tăng cường bảo mật và an toàn mạng, giúp các bên phòng thủ giành lợi thế trước tội phạm mạng, kẻ gian lận và các nhóm tấn công được nhà nước hậu thuẫn.
Đọc chi tiết tại đây: https://thehackernews.com/2025/10/googles-new-ai-doesnt-just-find.html
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back